Hoe houd je al het Cloud SQL-verkeer versleuteld en geauthenticeerd bij Cloud IAM en PostgreSQL voordat je een lokale App Engine-ontwikkelserver start die verbinding maakt met een Cloud SQL for PostgreSQL-instantie?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Download en draai de Cloud SQL Auth Proxy lokaal, configureer deze om verbinding te maken met de Cloud SQL-instantie en verwijs de applicatie naar localhost..
Waarom dit het antwoord is
De Cloud SQL Auth Proxy is de aanbevolen en veiligste manier om verbinding te maken met Cloud SQL vanuit een lokale ontwikkelomgeving. Het versleutelt al het verkeer automatisch met TLS 1.2 en authenticeert verbindingen via Cloud IAM, waardoor je geen statische IP-adressen of SSL-certificaten hoeft te beheren. De proxy creëert een beveiligde tunnel naar je Cloud SQL-instantie en maakt deze lokaal beschikbaar via localhost. De andere opties zijn minder veilig of onpraktisch: Lokaal PostgreSQL installeren is mogelijk, maar dan werk je niet met de Cloud SQL-instantie zelf, wat kan leiden tot verschillen in gedrag en data. Een Compute Engine-instantie met HAProxy en de Cloud SQL Auth Proxy is een onnodig complexe oplossing voor lokale ontwikkeling en introduceert extra beheeroverhead. Rechtstreeks verbinding maken met het privé-IP-adres van Cloud SQL en client-side encryptie toepassen is complex, vereist handmatig sleutelbeheer en garandeert geen end-to-end authenticatie op het transportniveau zoals de proxy dat doet.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig